/v1/api-allowlist/list · /add · /remove · /enable
Пер‑мерчантский список доверенных IP/CIDR. Когда включён, подписанные запросы с IP вне списка
отклоняются (401 auth.ip_not_allowed). По умолчанию выключен.
Аутентификация: обязательна.
Примеры используют хелпер
call() и переменные $SECRET/$PUBLIC_ID — их определение см. в
Как подписать запрос. Проще не писать подпись руками, а взять
SDK.POST /v1/api-allowlist/list
Тело —{}.
POST /v1/api-allowlist/add
string
обязательно
IP‑адрес или CIDR‑подсеть.
400 apiallow.bad_cidr.
POST /v1/api-allowlist/remove
string
обязательно
IP или CIDR для удаления.
POST /v1/api-allowlist/enable
bool
обязательно
Включить/выключить контроль.
400 apiallow.empty — нельзя включить контроль с пустым списком; сначала добавьте хотя бы
один IP.
Пример: добавить IP и включить
Нюансы
- Порядок важен: нельзя включить контроль с пустым списком (
apiallow.empty). Сначала добавьте IP вашего backend, потом включайте — иначе рискуете заблокировать сами себя. - Запросы с IP вне включённого списка получают
401 auth.ip_not_allowed.